Уразливість Reflected XSS у плагіні WordPress Link My Posts

Вразливість Reflected XSS у плагіні Link My Posts WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-13881CVSS 7.1CMS

Уразливість Reflected XSS у плагіні WordPress Link My Posts

Вразливість Reflected XSS у плагіні Link My Posts WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
17.06%
Активно використовується
немає в KEV
Продукт
linkmyposts

Що відомо

Плагін WordPress Link My Posts версії до 1.0 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Link My Posts може дозволити зловмисникам виконувати шкідливий код у браузерах адміністраторів, що може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту. Це створює серйозні ризики для безпеки вебсайту та даних користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Link My Posts від розробника gunnettmd та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки